home.social

#ghostlock — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ghostlock, aggregated by home.social.

fetched live
  1. #AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
    Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
    The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
    linuxjournal.com/content/ai-un

  2. #AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
    Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
    The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
    linuxjournal.com/content/ai-un

  3. Uncovers a 15-Year-Old Root Hidden Since 2011
    Security researchers at Nebula Security announced the discovery of (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
    The vulnerability affects kernels dating back to version 2.6.39 (2011).
    linuxjournal.com/content/ai-un

  4. #AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
    Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
    The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
    linuxjournal.com/content/ai-un

  5. #AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
    Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
    The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
    linuxjournal.com/content/ai-un

  6. 😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
    nebusec.ai/research/ionstack-p #Linux #Cybersecurity #HackerNews #ngated

  7. 😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
    nebusec.ai/research/ionstack-p #Linux #Cybersecurity #HackerNews #ngated

  8. 😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
    nebusec.ai/research/ionstack-p #Linux #Cybersecurity #HackerNews #ngated

  9. 😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
    nebusec.ai/research/ionstack-p #Linux #Cybersecurity #HackerNews #ngated

  10. 😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
    nebusec.ai/research/ionstack-p #Linux #Cybersecurity #HackerNews #ngated

  11. 📢 GhostLock (CVE-2026-43499) : stack-UAF dans le noyau Linux depuis 15 ans, exploit stable à 97%
    📝 ## 🔍 Contexte

    Publié le 7 juillet 2026 par Nebula Security (nebusec.ai), cet article de recherche détaille **GhostLock (CVE-2026-43499)...
    📖 cyberveille : cyberveille.ch/posts/2026-07-1
    🌐 source : nebusec.ai/research/ionstack-p
    #CVE_2026_43499 #GhostLock #Cyberveille

  12. 🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root

    O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root.

    Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise.

    Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock:

    🔹 Ce este GhostLock și unde se ascunde?
    Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate.

    Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit.

    🔹 Cine este afectat?
    Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe:

    Red Hat Enterprise Linux (RHEL)

    Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins)

    Debian, Fedora și SUSE

    🔹 Nivelul de risc: Atacuri din interior
    Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale.

    🔹 Remedierea situației: Actualizarea este critică
    Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS).

    Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată.

    #CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac

  13. 🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root

    O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root.

    Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise.

    Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock:

    🔹 Ce este GhostLock și unde se ascunde?
    Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate.

    Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit.

    🔹 Cine este afectat?
    Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe:

    Red Hat Enterprise Linux (RHEL)

    Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins)

    Debian, Fedora și SUSE

    🔹 Nivelul de risc: Atacuri din interior
    Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale.

    🔹 Remedierea situației: Actualizarea este critică
    Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS).

    Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată.

    #CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac

  14. nebusec.ai/research/ionstack-p

    Ladies and gentlemen! Another one!
    A new new LPE. It even got his own name

  15. Linux Flaw Enables Root Control on Most Distros

    A shocking 15-year-old flaw in the Linux kernel, dubbed GhostLock, allows any logged-in user to gain full root control of a machine in just five seconds - if it hasn't been patched. This vulnerability, which affects most Linux distributions, is a serious wake-up call for developers and users alike.

    osintsights.com/linux-flaw-ena

    #LinuxFlaw #Cve202643499 #Ghostlock #LinuxKernel #UseafterfreeBug

  16. GhostLock Exploits Windows API to Disrupt File Access

    Meet GhostLock, a proof-of-concept that cleverly exploits Windows API to disrupt file access, causing operational downtime without data loss, similar to the impact of ransomware. By manipulating the CreateFileW sharing parameter, GhostLock effectively locks files, leaving other processes in the dark with a sharing violation error.

    osintsights.com/ghostlock-expl

    #WindowsApi #Ghostlock #DisruptionTactics #Proofofconcept #EmergingThreats

  17. Windows SMB Flaw Enables File Lockdowns Without Traditional Ransomware Traces

    New Windows 'GhostLock' flaw lets attackers lock files on SMB shares. It bypasses security and leaves no traditional ransomware traces. Learn how to respond.

    #WindowsSecurity, #CyberAttack, #Ransomware, #SMB, #GhostLock

    newsletter.tf/windows-ghostloc

  18. Attackers can now lock files on Windows SMB shares using a new 'GhostLock' method. This exploit is harder to detect than normal ransomware because it doesn't leave typical signs like file changes.

    #WindowsSecurity, #CyberAttack, #Ransomware, #SMB, #GhostLock
    newsletter.tf/windows-ghostloc